ad主机域名?ad域服务器搭建




AD域是什么意思
AD的全称是Active Directory。AD域是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。
两个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和数据传输。
扩展资料:
工作组与域的区别
1、工作组网实现的是分散的管理模式,每一台计算机都是独自自主的,用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。在网上邻居中能够看到的工作组机的列表叫浏览列表是通过广播查询浏览主控服务器,由浏览主控服务器提供的。
而域网实现的是主/从管理模式,通过一台域控制器来集中管理域内用户帐号和权限,帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。这就是两者最大的不同。
2、在“域”模式下,资源的访问有较严格的管理,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。
3、域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。
如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。而工作组只是进行本地电脑的信息与安全的认证。
参考资料来源:百度百科-windows域
samba如何加入ad域搭建文件共享
1、安装所需软件:
# yum-y install samba samba-client samba-common samba-winbind samba-winbind-clients krb5-workstation ntpdate
2、设置服务自启动并启动服务:
# chkconfig smb on
# chkconfig winbind on
# service smb start
# service winbind start
3、修改/etc/hosts文件,添加主机对应记录:
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4::1 localhost localhost.localdomain localhost6 localhost6.localdomain
192.168.2.150 lemon20.contoso.com
4、设置 DNS地址并与 AD服务器同步时间:
# echo"192.168.44.108">>/etc/resolv.conf
# ntpdate ad.contoso.com
5、设置 Kerberos票据(可选):
销毁已经存在的所有票据:
# kdestroy
查看当前是否还存在票据:
# klist klist: No credentials cache found(ticket cache FILE:/tmp/krb5cc_0)
生成新的票据,注意域名大写。
#kinit administrator@SANY.COM.CN#检查krb5能否正确请求kerbroes票据
6、以命令方式设置 samba与 Kerberos,并加入 AD域:
#authconfig--enablewinbind--enablewins--enablewinbindauth--smbsecurity domain--smbworkgroup=CONTOSO--smbrealm CONTOSO.COM--smbservers=ad.contoso.com--enablekrb5--krb5realm=CONTOSO.COM--krb5kdc=ad.contoso.com--krb5adminserver=ad.contoso.com--enablekrb5kdcdns--enablekrb5realmdns--enablewinbindoffline--winbindtemplateshell=/bin/bash--winbindjoin=administrator--update--enablelocauthorize--enablemkhomedir--enablewinbindusedefaultdomain
注意命令中的大小写,此步骤也可以使用 authconfig-tui完成,加入后会提示No DNS domain configured for pmsamba. Unable to perform DNS Update.
DNS update failed: NT_STATUS_INVALID_PARAMETER,此警告可以忽略!
7、增加 sudo权限(可选):
# visudo
加入下列设置:
%MYDOMAIN//domain/ admins ALL=(ALL) NOPASSWD: ALL
8、确认是否正确加入 AD域:
查看 AD的相关信息
# net ads info
# wbinfo-u
#wbinfo-t
#wbinfo-g
#getent passwd
#getent group
#testparm#测试smb.conf是否正确
问题排错:
Cannot find KDC for requested realm while getting initial credentials dns未正确指向
KDC reply did not match expectations while getting initial credentials域名不对或者时间不同步
一般检测会提示:
WARNING: The setting'security=ads' should NOT be combined with the'password server' parameter.
(by default Samba will discover the correct DC to contact automatically).
系统认为己设置了“security= ADS”就不必设置“password server=”因为samba会自己认到,可以忽略此警告!
域是什么意思
问题一:网络中的域是什么意思?域既是Windows网络系统的逻辑组织单元,也是Internet的逻辑组织单元,在Windows系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域。每个域都有自己的安全策略,以及它与其他域的安全信任关系。
以上是一个标准的解释:
其实上我门可以把域和工作组联系起来理解,在工作组上你一切的设置在本机上进行包括各种策略,用户登陆也是登陆在本机的,密码是放在本机的数据库来验证的。而如果你的计算机加入域的话,各种策略是域控制器统一设定,用户名和密码也是放到域控制器去验证,也就是说你的帐号密码可以在同一域的任何一台计算机登陆
这样做方便管理
问题二:word里的域是什么意思?求详细举例解释。一、了解几个与域相关的概念
域是文档中的变量,域分为域代码和域结果。
1、域代码是由域特征字符、域类型、域指令和开关组成的字符串;
2、域结果是域代码所代表的信息。域结果根据文档的变动或相应因素的变化而自动更新。
3、域特征字符是指包围域代码的大括号{},它不是从键盘上直接输入的,按键可插入这对域特征字符。
4、域类型就是WORD域的名称,域指令和开关是设定域类型如何工作的指令或开关。
二、实例
1、当前日期域:
域代码{ DATE\* MERGEFORMAT}在文档中每个出现此域代码的地方插入当前日期,其中DATE是域类型,\* MERGEFORMAT是通用域开关。
2、当前时间域:
域代码{DATE\@yyyy'年'M'月'd'日'\*MERGEFORMAT}
域结果 2009年2月1日(当天日期)
问题三:AD域是什么意思? AD(active directory)活动目录,动态的建立整个域模式网络中的对象的数据库或索引,协议为LDAP,安装了AD的服务器称为DC域控制器,存储整个域的对象的信息并周期性更新
问题四:域(M)是什么意思域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理。
域既是 Windows网络操作系统的逻辑组织单元,也是Internet的逻辑组织单元,在 Windows网络操作系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域;每个域都有自己的安全策略,以及它与其他域的安全信任关系。
域:域是一种管理边界,用于一组计算机共享共用的安全数据库,域实际上就是一组服务器和工作站的***。域在文件系统中,有时也称做“字段”,是指数据中不可再分的基本单元。一个域包含一个值。如学生的名字等。可以通过数据类型(如二进制、字符、字符串等)和长度(占用的字节数)两个属性对其进行描述。
域,在WORD文档中是一种可以发生变化的数据。他在页面视图中,与一般的文本看不出有什么区别,但是,当光标移入域中,就会发现,整体域的底纹颜色变成灰色(约灰色-30%)。
打开宽带连接登陆界面-属性-选项-包含windows登录域的勾去掉,就去掉这个域了,
谢谢采纳。
问题五:c语言中链域是什么意思指针啊就是用来储存地址的
问题六:公司使用带有域的网络是什么意思一台Windows计算机,它要么隶属于工作组,要么隶属于域。工作组的特点就是实现简单,不需要域控制器DC,每台计算机自己管理自己,适用于距离很近的有限数目的计算机。另外工作组名并没有太多的实际意义,只是在网上邻居的列表中实现一个分组而已;再就是对于“计算机浏览服务”,每一个工作组中,会自动推选出一个主浏览器,负责维护本工作组所有计算机的NetBIOS名称列表。用户可以使用默认的workgroup,也可以任意起个名字,同一工作组或不同工作组在访问时也没有什么分别。
域(Domain)是一个共用“目录服务数据库”的计算机和用户的***,实现起来要复杂一些,至少需要一台计算机安装NT/2000/03 Server版本使其充当DC,来实现集中式的管理。
这个“目录服务数据库”,在NT4时,保存用户帐号名称和密码等安全安全信息,以及安全规则设置,又被称作安全帐号管理(SAM)数据库,简称SAM库。从2000开始,MS引入了活动目录AD,DC通过AD来提供目录的服务,例如它负责维护AD数据库、审核用户的账户和密码是否正确、将AD数据库复制到其它的DC等。正是由于所有域成员计算机和域用户都共用这个域的“目录服务数据库”,域管理员就可以基于域的“目录服务数据库”来进行集中管理、共享资源,如用户、组、计算机帐号、权限设置、组策略设置等等。目录服务为管理员提供从网络上任何一个计算机上查看和管理用户和网络资源的能力。目录服务也为用户提供唯一的用户名和密码,用户只需一次登录,即可访问本域或有信任关系的其它域上的所有资源(当然用户得有权限才行),而不需要多次提供用户名和密码登录。
问题七:名域是什么意思域名吧?
域名
域名(DOMAIN NAME)
Internet地址中的一项,如假设的U.S地址中的microsoft项。
与互联网协议(IP)地址相对应的一串容易记忆的字符,由若干个从a到z的26个拉丁字母及1到0的10个***数字及“一”、“.”符号构成并按一定的层次和逻辑排列。目前也有一些国家在开发其他语言的域名,如中文域名。域名不仅便于记忆,而且即使在IP地址发生变化的情况下,通过改变翻译对应关系,域名仍可保持不变。
网络是基于TCP/IP协议进行通信和连接的,每一台主机都有一个惟一的标识固定的IP地址,以区别在网络上成千上万个用户和计算机。网络在区分所有与之相连的网络和主机时,均采用了一种惟一、通用的地址格式,即每一个与网络相联结的网络和主机都被指派了一个独一无二的地址。为了保证网络上每台计算机的IP地址的惟一性,用户必须向特定机构申请注册,该机构根据用户单位的网络规模和近期发展计划,分配IP地址。网络中的地址方案分为两套:IP地址系统和域名地址系统。这两套地址系统其实是一一对应的关系。IP地址用二进制数来表示,每个IP地址长32比特,由4个小于256的数字组成,数字之间用点间隔,例如166.111.1.11表示一个IP地址。由于IP地址是数字标识,使用时难以记忆和书写,因此在IP地址的基础上又发展出一种符号化的地址方案,来代替数字型的IP地址。每一个符号化的地址都与特定的IP地址对应,这样网络上的资源访问起来就容易得多了。这个与网络上的数字型IP地址相对应的字符型地址,就被称为域名。
很详细
问题八:数域是什么意思?数学中的数域,能解释清楚一点吗?数域指某些数的一个范围,在这个范围内的一般运算(加、减、乘、除、开方)后,
得到的结果作在这个数域内,
如:复数数域,实数数域,……
还有疑问,请参考:wenku.baidu/...L5yc7W
问题九:word中的插入域是什么意思?什么是域?
简单地讲,域就是引导Word在文档中自动插入文字、图形、页码或其他信息的一组代码。每个域都有一个唯一的名字,它具有的功能与Excel中的函数非常相似。